成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

開源開發者說保護自己的代碼是令人心力交瘁的浪費時間

開發 前端
Linux 基金會對自由和開源軟件(free and open-source software)(FOSS)社區進行的一項新調查表明,貢獻者花在安全問題上的時間不到 3%,而且幾乎沒有增加這一比例的意愿。

 Linux 基金會對自由和開源軟件(free and open-source software)(FOSS)社區進行的一項新調查表明,貢獻者花在安全問題上的時間不到 3%,而且幾乎沒有增加這一比例的意愿。

[[357456]]

Linux 基金會和哈佛大學創新科學實驗室(Laboratory for Innovation Science at Harvard)(LISH)根據近 1200 名 FOSS 貢獻者的回答所做的一份報告顯示,隨著企業和經濟越來越依賴開源軟件,開發人員“明顯需要”將更多的時間用于 FOSS 項目的安全。

該調查包括了旨在幫助研究人員了解貢獻者如何分配他們在 FOSS 上的時間的問題,該調查顯示,受訪者平均只花了其總貢獻時間的 2.27% 來應對安全問題。

此外,這些問題的回答還表明,許多受訪者對增加安全方面的時間和精力興趣不大。一位受訪者評論說,他們“覺得安全是一件令人心力交瘁的苦差事,是一個最好留給律師和流程狂人的課題”,而另一位受訪者則說:“我發現安全是一個令人難以忍受的、無聊的流程障礙。”

研究人員得出結論,需要對 FOSS 的安全和審計采取一種新的方法,以改善安全實踐,同時控制對貢獻者的負擔。

貢獻者需求最多的一些工具是錯誤和安全修復、免費的安全審計,以及將安全相關工具添加到其持續集成(CI)管道的簡化方法。

“顯然需要為 FOSS 的安全投入更多的精力,但這個負擔不應該只落在貢獻者身上。”報告中寫道。“開發人員一般不想成為安全審計人員,他們希望得到審計結果。”

研究人員提出的其他解決方案包括:鼓勵組織將精力重新投入到識別和解決項目本身的安全問題上。另外,開發人員“可以重寫 FOSS 項目中容易出現漏洞的部分或整個組件”,而不是試圖修補現有代碼。

研究人員繼續說道,“提高重寫安全性的一種方法是將內存不安全的語言(如 C 或 C++)轉換為內存安全的語言(幾乎所有的其它語言)。……這將消除一整類漏洞,如緩沖區溢出和雙重釋放。”

性別多樣性 —— 或者說,缺乏多樣性 —— 是該報告的另一個關鍵發現。

在 1196 名調查對象中,91% 的人報告說是男性,年齡在 25 至 44 歲之間。研究人員指出,這一發現“強調了人們對 FOSS 社區缺乏女性代表的持續關注。”并指出,報告中缺乏女性代表表明,結果“偏向于男性貢獻者的 FOSS 活動,并不能完全代表女性對 FOSS 的貢獻。”

調查的大多數受訪者來自北美或歐洲,大多數人從事全職工作。將近一半(48.7%)的人說,他們在開放源碼貢獻上花費的時間得到了雇主的報酬,而 44.02% 的人說,這是他們唯一得到報酬的途徑。

有趣的是,結果表明,COVID-19 大流行病對貢獻者的工作狀態影響不大,只有極少數受訪者報告說已脫離工作。研究人員再次指出,由于調查中缺乏女性代表,“這些調查結果可能并不能反映為 FOSS 做出貢獻的女性的經歷,特別是那些在大流行期間受到家庭責任增加影響的女性。”

雖然絕大多數受訪者(74.8%)都是全職雇員,超過一半(51.6%)的受訪者是專門為開發 FOSS 而接受報酬的,但在開發者為開源項目做出貢獻的動機中,金錢的得分很低,“渴望得到同行的認可”也是如此。

相反,開發者說他們純粹是對為他們正在開發的開源項目尋找功能、修復和解決方案感興趣。其他最主要的動機包括享受和希望回饋他們所使用的 FOSS 項目。

“現代經濟 —— 無論是數字經濟還是實體經濟 —— 越來越依賴于自由和開源軟件,”哈佛商學院(Harvard Business School)助理教授 Frank Nagle 說。

“了解 FOSS 貢獻者的動機和行為是確保這一關鍵基礎設施未來安全和可持續性的關鍵一環。”

責任編輯:華軒 來源: 今日頭條
相關推薦

2017-09-25 21:00:44

代碼開發完美

2015-01-20 11:30:48

完美代碼代碼

2016-01-22 11:51:36

測試浪費時間

2016-01-25 09:35:23

測試程序

2014-08-15 10:33:57

編程效率項目經理

2009-02-26 10:29:46

時間工作

2023-10-11 11:33:35

2020-12-18 12:14:44

PythonR語言數據科學

2015-10-10 09:19:29

程序員編程工作熱情

2020-04-30 10:27:40

廣告攔截器開源

2016-10-31 20:02:21

WordPress網站數據集大數據轉型戰略

2020-12-22 21:27:29

托管開源開源開發

2013-06-06 08:40:02

游戲設計

2017-07-10 14:58:23

JavaScript代碼風格寫作準則

2023-10-04 00:19:00

Java開發

2015-10-10 08:52:13

程序員疲勞

2015-08-31 10:50:53

Google開發者代碼搜索

2022-03-31 14:13:52

云計算PaaSIT

2021-01-17 23:03:15

機器學習開源人工智能
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区二区中文字幕在线观看 | 免费观看av网站 | 成人在线视频免费观看 | 国产亚洲精品精品国产亚洲综合 | 国产97在线视频 | 国产精品中文在线 | 国产传媒毛片精品视频第一次 | 成人精品一区二区三区 | 欧美激情一区 | 在线国产一区二区三区 | 亚洲精品乱码久久久久久久久久 | 国产精品成av人在线视午夜片 | 亚洲国产精品久久 | 97国产在线视频 | 97精品超碰一区二区三区 | 日韩一区在线播放 | www.日韩系列 | 亚洲一区二区在线视频 | 91精产国品一二三区 | 国产精品视屏 | 盗摄精品av一区二区三区 | 亚洲精品视频一区二区三区 | 一级黄色生活视频 | 欧美一区二区三区在线观看 | 99精品网| 日韩av在线中文字幕 | 盗摄精品av一区二区三区 | 精品91久久 | 亚洲欧美第一视频 | 久久久久中文字幕 | 国产午夜久久久 | 黄色一级大片在线观看 | 欧美日韩一区二区在线观看 | 欧美乱码精品一区二区三区 | 欧美一区二区大片 | www.天天干.com| 色片在线观看 | 欧美激情精品久久久久 | 亚洲欧洲一区二区 | 国产精品亚洲成在人线 | 久久精品视频免费观看 |